組織活動(経営・組織論/ガバナンス・監査) 入門学習
経営と組織・人材マネジメント・BCP・会計と財務・内部統制・システム監査を学ぶ
組織活動と経営資源
人材を資本と捉えて投資する人的資本経営、存在意義を軸にするパーパス経営、サステナビリティ経営、企業の社会的責任(CSR)、環境・社会・ガバナンスを考慮するESG投資が範囲です。投資家との対話(IR)では、財務情報と非財務情報をまとめた統合報告書が使われます。組織形態としては職能別組織、マトリックス組織、カンパニー制組織、ブロックチェーン上のルールで運営する分散型自律組織(DAO)を区別しましょう。
ヒューマンリソースマネジメントと行動科学
人材育成ではリスキリング、CDP、コーチングのGROWモデル(Goal:目標→Reality:現状→Options:選択肢→Will:意思)、目標設定のSMARTの法則、目標管理制度(MBO)が範囲です。行動科学では、マズローの欲求段階説、満足を生む動機づけ要因と不満を防ぐ衛生要因を分ける動機づけ・衛生理論、XY理論、期待理論、目標達成機能(P)と集団維持機能(M)でリーダーシップを捉えるPM理論、部下の成熟度に応じてスタイルを変えるSL理論を押さえます。
事業継続とファシリティ
事業継続計画(BCP)は災害や障害が起きても重要な業務を継続・早期復旧するための計画で、それを継続的に運用・改善する仕組みが事業継続マネジメント(BCM)、規格がJIS Q 22301(ISO 22301)です。BCPの策定では、業務が停止した場合の影響を分析する事業影響度分析(BIA)を行い、優先して復旧する業務と目標復旧時間を決めます。変化や障害から回復する力をレジリエンスといいます。設備を経営資源として管理するファシリティマネジメントも範囲です。
会計・財務
損益分岐点売上高は「固定費 ÷(1 − 変動費率)」で求めます。売上高から変動費を引いたものが限界利益です。財務諸表は、財政状態を示す貸借対照表、経営成績を示す損益計算書、資金の流れを示すキャッシュフロー計算書が中心です。財務指標では、総資産に対する利益の割合ROA、自己資本(株主の資本)に対する当期純利益の割合ROE、短期の支払能力を示す流動比率、自己資本比率、経済的付加価値(EVA)を押さえます。投資判断では正味現在価値(NPV)法と内部利益率(IRR)法を使います。
コーポレートガバナンスと内部統制
コーポレートガバナンス・コードは上場企業の企業統治の原則です。財務報告の信頼性を確保するための内部統制報告制度(J-SOX)では、内部統制の基本的要素として統制環境・リスクの評価と対応・統制活動・情報と伝達・モニタリング・ITへの対応の6つが示されています。ITへの対応のうち、システム全体を支えるIT全般統制(アクセス管理や変更管理など)と、個々の業務処理を正しく行わせるIT業務処理統制(入力チェックなど)を区別しましょう。内部統制は絶対的ではなく合理的な保証にとどまるという限界もあります。ほかにAIガバナンス、サイバーセキュリティ経営ガイドライン、外部委託先の管理(第三者リスク)が範囲です。
システム監査
監査には会計監査・システム監査・情報セキュリティ監査・内部監査などの形態があり、業務の担当者自身が評価する統制自己評価(CSA)もあります。システム監査人には独立性と客観性、専門的能力、正当な注意と秘密の保持が求められ、判断の拠り所としてシステム監査基準とシステム管理基準があります。監査計画は、リスクの大きい領域に重点を置くリスクアプローチで策定します。監査は予備調査→本調査→結論の順で進め、チェックリスト法・ドキュメントレビュー法・インタビュー法、コンピュータを使うCAATで監査証拠を入手し、監査調書に記録して監査報告書にまとめ、改善提案のフォローアップを行います。
- GROWモデル:目標→現状→選択肢→意思
- BIAで優先して復旧する業務と目標復旧時間を決める
- 損益分岐点売上高=固定費 ÷(1 − 変動費率)
- ROA=利益÷総資産、ROE=当期純利益÷自己資本
- J-SOXの基本的要素は6つ(ITへの対応を含む)
- IT全般統制=システム全体の管理、IT業務処理統制=個々の業務処理の正確性
- システム監査:リスクアプローチで計画し、予備調査→本調査→結論の順に進める